Вразливість у Linux kernel: витік пам’яті через неправильне використання krealloc()

Виправлена вразливість у Linux kernel, що викликала витік пам’яті через неправильне використання krealloc(). Рекомендується оновлення ядра.
CVE-2026-53213CVSS 5.5Linux

Вразливість у Linux kernel: витік пам’яті через неправильне використання krealloc()

Виправлена вразливість у Linux kernel, що викликала витік пам’яті через неправильне використання krealloc(). Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.8%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено помилку, що призводить до витоку пам’яті при використанні функції krealloc(). Якщо krealloc() повертає NULL, оригінальний вказівник втрачається, що спричиняє витік пам’яті. Виправлення полягає у використанні тимчасової змінної для перевірки результату перед присвоєнням.

Бізнес-вплив

Ця помилка може спричинити витік пам’яті в системах на базі Linux, що потенційно знижує стабільність та продуктивність серверів і пристроїв. Для ІТ-операторів це означає необхідність оновлення ядра для уникнення непотрібного споживання ресурсів та можливих збоїв у роботі критичних систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення для систем із високим навантаженням або критичним призначенням.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки